ColdFusion安全

And*_*rew 13 security coldfusion sql-injection railo cfml

从恶意用户那里获取coldfusion网页的最佳做法是什么?(包括但不限于sql注入攻击)

cfqueryparam足够吗?

小智 11

我使用修改后的portcullis,并过滤所有传入的var范围(URL,FORM,COOKIE)onRequestStart. http://portcullis.riaforge.org/


Ant*_*ony 8

Pete Freitag有一个很棒的博客,尤其是关于Hardening ColdFusion的这篇文章